Forwarded from 信息安全技术频道🔎
APKPure 官方安装包被发现恶意代码
据信息安全网站 SecurityList 报导称,技术人员在 APKPure 3.17.18 官方版应用商店中发现了恶意代码,该恶意代码中包含一个 SDK(软件开发工具包)。
SecurityList 已于本月 8 日通知 APKPure 开发人员有关恶意代码的信息。APKPure 确认了该问题,并通过 3.17.19 版本对其进行了修复。
恶意代码被隐藏在长串字符串中(见上图 1)。当应用启动时,有效载荷将被解密并启动。有效负载收集有关用户设备的信息,并将其发送到 C&C 服务器(命令与控制服务器)(见上图 2)。
卡巴斯基(Kaspersky)解决方案检测到该恶意代码是一个名为
APKPure 是一款热门的安卓应用市场,多年以来一直保持低调的风格。今年 2 月,
#恶意软件 #APKPure #Android #app #系统安全
信息安全技术频道🔎
@tg_InternetSecurity
据信息安全网站 SecurityList 报导称,技术人员在 APKPure 3.17.18 官方版应用商店中发现了恶意代码,该恶意代码中包含一个 SDK(软件开发工具包)。
SecurityList 已于本月 8 日通知 APKPure 开发人员有关恶意代码的信息。APKPure 确认了该问题,并通过 3.17.19 版本对其进行了修复。
恶意代码被隐藏在长串字符串中(见上图 1)。当应用启动时,有效载荷将被解密并启动。有效负载收集有关用户设备的信息,并将其发送到 C&C 服务器(命令与控制服务器)(见上图 2)。
卡巴斯基(Kaspersky)解决方案检测到该恶意代码是一个名为
HEUR:Trojan-Dropper.AndroidOS.Triada.ap
的木马程序。根据用户的反馈,该木马程序有以下恶意行为:当设备未锁定时显示广告(见上图 3),反复打开浏览器广告页面(见上图 4)、下载其他恶意软件(见上图 5)。APKPure 是一款热门的安卓应用市场,多年以来一直保持低调的风格。今年 2 月,
Telegram信息安全討論群
的管理员发现 APKPure 是由中国北京市海淀区的一家公司开发的软件(链接在这里),但该应用市场中含有包括新唐人、大纪元、禁闻网、文学城、SafeChat、美国之音等众多对当局持有异议声音的应用软件,这样触动当局敏感神经的行为,是司法管辖漏洞、放任不管?还是有意而为之?这无论如何都说不过去。#恶意软件 #APKPure #Android #app #系统安全
信息安全技术频道🔎
@tg_InternetSecurity
Forwarded from 信息安全技术频道🔎
【安全提醒】请勿点击陌生人私聊发送的可疑文件
近期,有 telegram 群友又收到来自陌生人发送的可疑压缩包文件,文件名为
在大多数情况下,勒索软件会生成一个勒索票据(或多个勒索票据),以向受害者提供详细信息,例如解密密钥或软件的价格,付款期限,必须用于支付勒索赎金的加密货币钱包地址以及其他一些信息。
通常,勒索软件背后的网络攻击者是唯一可以提供解密工具的工具。没有第三方工具可以解密 Ekvf 的加密,至少目前还不能。另一个问题是,即使所有受害者都付费使用,也不会获得解密工具。因此,向网络攻击者付款是有风险的,不应这样做。在这种情况下,无需付费即可恢复文件的唯一方法是从备份中还原文件。值得一提的是,受害者应尽快卸载已安装的勒索软件,以防止其加密新文件或感染连接到同一网络的计算机。
感染勒索病毒建议立马做以下几件事情:1. 将感染病毒的主机断开互联网连接;2. 拔下所有存储设备;3. 注销云存储帐户;4. 关闭所有共享文件夹;5. 寻求专业数据恢复公司的帮助,千万不要擅自进行文件后缀修改,这将二次破坏文件内容,可能导致后期数据无法恢复。
近期,telegram 平台上的电信诈骗广告有减弱趋势,但是私聊发送病毒文件的态势在逐步上升,请广大网友警惕病毒文件,以防不慎给自己的信息资产带来损害!
病毒检测结果 | 病毒感染实例
#公告 #telegram #病毒 #勒索病毒 #系统安全
近期,有 telegram 群友又收到来自陌生人发送的可疑压缩包文件,文件名为
5.27P.zip
。扫描后发现压缩包内含有一种名为 Trojan:Win32/Glupteba!ml
的勒索病毒,它通过将 .ekvf
附加为文件扩展名来重命名每个加密文件。例如,它将名为 1.jpg
的文件重命名为 1.jpg.ekvf
,将 2.pdf
重命名为 2.pdf.ekvf
,依此类推。Ekvf 在包含受影响数据的所有文件夹中创建其赎金记录( _readme.txt
文本文件)。在大多数情况下,勒索软件会生成一个勒索票据(或多个勒索票据),以向受害者提供详细信息,例如解密密钥或软件的价格,付款期限,必须用于支付勒索赎金的加密货币钱包地址以及其他一些信息。
通常,勒索软件背后的网络攻击者是唯一可以提供解密工具的工具。没有第三方工具可以解密 Ekvf 的加密,至少目前还不能。另一个问题是,即使所有受害者都付费使用,也不会获得解密工具。因此,向网络攻击者付款是有风险的,不应这样做。在这种情况下,无需付费即可恢复文件的唯一方法是从备份中还原文件。值得一提的是,受害者应尽快卸载已安装的勒索软件,以防止其加密新文件或感染连接到同一网络的计算机。
感染勒索病毒建议立马做以下几件事情:1. 将感染病毒的主机断开互联网连接;2. 拔下所有存储设备;3. 注销云存储帐户;4. 关闭所有共享文件夹;5. 寻求专业数据恢复公司的帮助,千万不要擅自进行文件后缀修改,这将二次破坏文件内容,可能导致后期数据无法恢复。
近期,telegram 平台上的电信诈骗广告有减弱趋势,但是私聊发送病毒文件的态势在逐步上升,请广大网友警惕病毒文件,以防不慎给自己的信息资产带来损害!
病毒检测结果 | 病毒感染实例
#公告 #telegram #病毒 #勒索病毒 #系统安全
www.52pojie.cn
求救各位大神!电脑出了C盘,所有文件变成.ekvf格式的文件! - 『病毒救援区』 - 吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn
情况是电脑前一段时间一直报毒,用360杀毒检测到后,放入到隔离区,然后就把360杀毒卸载了,同时把隔离区的文件删除了!然后突然发现电脑所有文件都变成.ekvf格式了!! ... 求救各位大神!电脑出了C盘,所有文件变成.ekvf格式的文件! ,吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn